Copilot no Outlook com Caixas de Correio Compartilhadas: Herança de Permissões Explicada
🔍 WiseChecker

Copilot no Outlook com Caixas de Correio Compartilhadas: Herança de Permissões Explicada

Você tem acesso a uma caixa de correio compartilhada no Outlook, mas o Copilot não consegue ler seus e-mails ou sugerir respostas. Isso acontece porque o Copilot usa um modelo de permissões diferente do cliente Exchange clássico. O acesso padrão à caixa de correio concedido pelo Outlook não se estende automaticamente ao Copilot. Este artigo explica como funciona a herança de permissões para caixas de correio compartilhadas no Copilot para Microsoft 365, quais configurações controlam o acesso e como verificar ou conceder as permissões corretas.

Principais Conclusões: Permissões de Caixa de Correio Compartilhada para o Copilot

  • Centro de administração do Exchange > Destinatários > Caixas de correio compartilhadas > Delegação de caixa de correio: Concede Acesso Total a uma caixa de correio compartilhada. Essa permissão sozinha não habilita o Copilot a ler a caixa de correio.
  • Centro de administração do Microsoft 365 > Configurações > Configurações da organização > Copilot > Fontes de dados: Controla quais dados do Microsoft Graph o Copilot pode ler para respostas fundamentadas. Caixas de correio compartilhadas são incluídas apenas se o usuário tiver permissão explícita de Enviar Como ou Acesso Total com mapeamento automático habilitado.
  • Cmdlet do PowerShell Add-MailboxPermission -AutoMapping $true: Habilita o mapeamento automático para caixas de correio compartilhadas, o que é necessário para o Copilot detectar e ler o conteúdo da caixa de correio.

ADVERTISEMENT

Como o Copilot Acessa Dados de Caixa de Correio Compartilhada

O Copilot no Outlook usa o Microsoft Graph para ler o conteúdo da caixa de correio. Isso é diferente dos protocolos MAPI ou REST usados pelo cliente Outlook clássico. Quando você adiciona uma caixa de correio compartilhada ao seu perfil do Outlook, normalmente usa a opção Adicionar pasta compartilhada ou recebe o mapeamento automático do Exchange Online. Esses métodos concedem acesso por meio da interface do cliente, mas não registram automaticamente a caixa de correio no Microsoft Graph para o Copilot.

A herança de permissões para caixas de correio compartilhadas segue uma cadeia específica. O objeto de caixa de correio compartilhada no Exchange Online deve ter pelo menos uma das seguintes permissões atribuídas ao usuário: Acesso Total com mapeamento automático habilitado, Enviar Como ou Enviar em Nome de. Quando o mapeamento automático está habilitado, o Exchange Online adiciona automaticamente a caixa de correio compartilhada ao perfil do Outlook do usuário e a registra no Microsoft Graph. Sem o mapeamento automático, o Copilot não consegue descobrir a caixa de correio porque o Graph não recebe o mapeamento de permissão.

Um equívoco comum é que conceder Acesso Total por meio do centro de administração do Exchange é suficiente. O Acesso Total permite que o usuário abra a caixa de correio no Outlook e leia mensagens, mas não cria a entrada de permissão baseada no Graph que o Copilot exige. A peça que falta é o atributo AutoMapping na permissão da caixa de correio. Quando o AutoMapping está definido como True, o Exchange adiciona a caixa de correio ao atributo msExchDelegateListLink do usuário, o que informa ao Graph para incluir a caixa de correio na lista de caixas de correio acessíveis do usuário.

Etapas para Verificar e Conceder Permissões Corretas

Use as etapas a seguir para verificar e configurar permissões para que o Copilot funcione com uma caixa de correio compartilhada. Você precisa de direitos de administrador do Exchange Online para executar esses comandos.

  1. Verifique as permissões existentes com o PowerShell
    Abra o Exchange Online PowerShell e execute Get-MailboxPermission -Identity "sharedmailbox@domain.com" | Where-Object {$_.User -like "user@domain.com"}. Procure a coluna AccessRights. Se você vir FullAccess mas a coluna AutoMapping mostrar False, a permissão não é herdada pelo Copilot.
  2. Habilite o AutoMapping em uma permissão existente
    Execute Remove-MailboxPermission -Identity "sharedmailbox@domain.com" -User "user@domain.com" -AccessRights FullAccess para remover a permissão atual. Em seguida, execute Add-MailboxPermission -Identity "sharedmailbox@domain.com" -User "user@domain.com" -AccessRights FullAccess -AutoMapping $true. O parâmetro -AutoMapping $true é o interruptor crítico que habilita o acesso do Copilot.
  3. Verifique se a caixa de correio aparece no Outlook
    Feche e reabra o Outlook. A caixa de correio compartilhada deve aparecer automaticamente no painel de pastas. Se não aparecer, execute Get-MailboxAutoMapping -Identity "user@domain.com" para confirmar se a caixa de correio está mapeada. Se a caixa de correio estiver listada, mas o Copilot ainda não funcionar, prossiga para a próxima etapa.
  4. Verifique as configurações de fonte de dados do Copilot no centro de administração do Microsoft 365
    Vá para Centro de administração do Microsoft 365 > Configurações > Configurações da organização > Copilot > Fontes de dados. Certifique-se de que Dados do Microsoft Graph esteja habilitado. Essa configuração controla se o Copilot pode ler qualquer dado de caixa de correio, incluindo caixas de correio compartilhadas. Se estiver desabilitado, nenhum dado de caixa de correio compartilhada será acessível.
  5. Teste o Copilot no Outlook
    Abra o Outlook, selecione a caixa de correio compartilhada no painel de pastas e clique no ícone do Copilot na faixa de opções. Faça uma pergunta simples como “Resuma os últimos três e-mails desta caixa de correio.” Se o Copilot responder com conteúdo, a herança está funcionando. Se você vir um erro informando “O Copilot não pode acessar esta caixa de correio,” repita as etapas 1 a 3 e confirme se o usuário tem pelo menos a permissão Enviar Como como alternativa.

ADVERTISEMENT

Se o Copilot Ainda Não Consegue Ler a Caixa de Correio Compartilhada

O Copilot retorna “Sem dados” ou “Acesso negado” para conteúdo de caixa de correio compartilhada

Esse erro geralmente ocorre quando o usuário tem Acesso Total sem AutoMapping, ou quando a caixa de correio compartilhada é um grupo de segurança ou grupo de distribuição que não suporta delegação de caixa de correio. Verifique se a caixa de correio compartilhada é do tipo UserMailbox, não MailUser ou MailEnabledSecurityGroup. Execute Get-Recipient -Identity "sharedmailbox@domain.com" | fl RecipientTypeDetails no PowerShell. Se o tipo for diferente de SharedMailbox, converta-o usando Set-Mailbox -Identity "sharedmailbox@domain.com" -Type Shared.

O Copilot funciona para alguns usuários, mas não para outros na mesma caixa de correio compartilhada

A herança de permissões é por usuário, não por caixa de correio. Cada usuário deve ter uma entrada de permissão individual com AutoMapping definido como True. Se você adicionou usuários por meio de delegação baseada em grupo, como atribuir Acesso Total a um grupo de segurança, os membros do grupo não herdam o AutoMapping. Remova a permissão baseada em grupo e atribua Acesso Total com AutoMapping a cada usuário individualmente. Use Add-MailboxPermission com o UPN específico do usuário, não um nome de grupo.

O Copilot lê a caixa de correio compartilhada, mas retorna resultados desatualizados ou incompletos

O Microsoft Graph armazena em cache as permissões de caixa de correio por até 24 horas após uma alteração. Se você atualizou as permissões recentemente, aguarde 24 horas e teste novamente. Para forçar uma atualização, remova a caixa de correio compartilhada do perfil do Outlook do usuário, feche o Outlook, execute Remove-MailboxPermission e Add-MailboxPermission novamente com AutoMapping True e reabra o Outlook. Isso limpa o cache do Graph para o acesso à caixa de correio desse usuário.

Copilot no Outlook com Caixas de Correio Compartilhadas vs Caixas de Correio Pessoais: Principais Diferenças

Item Caixa de Correio Compartilhada Caixa de Correio Pessoal
Modelo de permissão Exige Acesso Total explícito com AutoMapping ou Enviar Como Herda da licença do usuário e do plano de serviço do Exchange Online
Requisito de AutoMapping Necessário para o Copilot descobrir a caixa de correio no Microsoft Graph Não se aplica; a caixa de correio pessoal está sempre mapeada
Configuração do PowerShell Deve usar Add-MailboxPermission com -AutoMapping $true Nenhuma configuração adicional necessária
Fonte de dados do Copilot Controlada pela configuração de dados do Microsoft Graph no centro de administração Controlada pela mesma configuração, mas sempre habilitada para caixa de correio pessoal
Tempo de atualização do cache Até 24 horas após a alteração de permissão Instantâneo após a atribuição da licença
Acesso multiusuário Cada usuário precisa de uma entrada de permissão individual com AutoMapping Não se aplica; apenas um usuário

O Copilot no Outlook com caixas de correio compartilhadas depende da herança de permissões por meio do Microsoft Graph. O habilitador principal é o atributo AutoMapping na permissão de Acesso Total. Sem ele, o Copilot não consegue ver a caixa de correio compartilhada, mesmo que o usuário possa abri-la no Outlook. Use os cmdlets do Exchange Online PowerShell para verificar e corrigir permissões. Teste com um prompt de resumo simples após fazer alterações. Se os resultados atrasarem, aguarde até 24 horas para o cache do Graph atualizar. Para solução de problemas, verifique o tipo de caixa de correio e remova a delegação baseada em grupo em favor de atribuições individuais de usuário.

ADVERTISEMENT